<?php
require_once('funciones.php');
conectar('localhost', 'monty', 'holygrail', 'BaseDientes');

//recibe info
$nombre = strip_tags($_POST['nombre']);
$segnombre = strip_tags($_POST['segnombre']);
$apaterno = strip_tags($_POST['apaterno']);
$amaterno = strip_tags($_POST['amaterno']);
$fechanac = strip_tags($_POST['fechanac']);
$grupo = strip_tags($_POST['grupo']);

$query = @mysql_query("SELECT * FROM Ninio WHERE ApellidoPaterno= '".mysql_real_escape_string($apaterno)."' AND ApellidoMaterno= '".mysql_real_escape_string($amaterno)."'");

//$query = @mysql_query("SELECT * FROM ninio WHERE Nombre='".mysql_real_escape_string($nombre)."' AND 2d0_Nombre= '".mysql_real_escape_string($segnombre)."' AND ApellidoPaterno= '".mysql_real_escape_string($apaterno)."' AND ApellidoMaterno= '".mysql_real_escape_string($amaterno)."'");

if($existe = @mysql_fetch_object($query)){
	echo 'el paciente '.$nombre.' '.$apaterno.' '.$amaterno.' ya existe';
}else{
	$meter=@mysql_query('INSERT INTO Ninio (Nombre, 2d0_Nombre, ApellidoPaterno, ApellidoMaterno, FechaNacimiento, Grupo_idGrupo) values ("'.mysql_real_escape_string($nombre).'","'.mysql_real_escape_string($segnombre).'", "'.mysql_real_escape_string($apaterno).'","'.mysql_real_escape_string($amaterno).'","'.mysql_real_escape_string($fechanac).'","'.mysql_real_escape_string($grupo).'")');

	echo ''.mysql_real_escape_string($nombre).'';
	echo ''.mysql_real_escape_string($segnombre).'';
	echo ''.mysql_real_escape_string($apaterno).'';
	echo ''.mysql_real_escape_string($amaterno).'';
	echo ''.mysql_real_escape_string($fechanac).'';
	echo ''.mysql_real_escape_string($grupo).'';

	if($meter){
		echo 'paciente registrado con exito';
	}else{
		echo 'Hubo un error';
	}
}

?>